Старый 22.05.2014, 09:13   #1
ewi
 
Регистрация: 02.04.2014
Сообщений: 75
Репутация: 2
По умолчанию Какие способы сменить юзера?

Бывают случаи вот такие:
Код:
$ ls -la
somefile -rw----r-- root/ftpuser
$ id
uid=12345(12345) gid=543(ftpusers) groups=543(ftpusers)
Как то случайно я вбил в папку с шеллом вот такой .htaccess:
Код:
php_flag engine on
RemoveHandler .php .phtml .htm .html .php3
AddType application/x-httpd-php .php .htm .html .phtml
Получилось что то вроде этого:
Код:
$ id
uid=?(nobody) gid=?(nobody) groups=?(nobody)
Дальше понятно, что файл свободно открылся

Может это и частный косяк админа, но есть же и другие способы сменить id?
ewi вне форума   Ответить с цитированием
Старый 13.09.2014, 11:09   #2
ewi
 
Регистрация: 02.04.2014
Сообщений: 75
Репутация: 2
По умолчанию

Косяк повторился, значит это уже не единичный случай...

---

Есть ещё способы, к примеру, если в php один юзер, то скрипт перл может выполняться от apache или www-data или nobody, опять же кривые настройки. Или SSI-шелл может тоже выдавать другого юзера.
ewi вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd. Перевод: zCarot